|
|
|
|
#1 |
|
Новичок
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
|
Добрый день!!!
Сегодня в интернете по-ходу подхопил неплохой вирус. Сначала на экране появилась странная заставка: ![]() А также откудась появилась антивирусная программа System Security 2009? которая при загрузке автоматически запускается и сканирует на вирусы. По окончании сканирования, предлагает удалить вирусы( кнопка Remove), но как только я нажимаю эту кнопку, просит купить код активации. Попытался удалить её через деинсталятор, но выбивает ошибку. Также пытался убрать её из списка автозагрузки, но эта прога в этом списке и так отсутствует. Вот скрин проги: ![]() Далее приступил к лечению системы. Просканировал в AVZ, но результатов сканировки я не увидел, т.к. комп виснет и мерезагружается. Потом попробывал зделать так как у вас на форуме написано. Вот полученые логи: hijackthishttp://dl2.filehoster.ru/files/2aff6...hijackthis.log AVZ http://dl3.filehoster.ru/files/b4fdf...fo_syscure.zip Сиптомы: Особо комп тормозить не начал. Только вот эти окна от программы System security, частые уведомления от центра обеспечения защиты, что "Ваш компьютер заражен", а также файервол от той же програмы уведомляет о том, что браузер "Опера" заражен и рекомендуют мне активировать програму: заполнить регистрационную форму, ввести номер счета и оплатить 20$. А также бывает, что после часа работы комп виснет и перезагружается. |
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
|
Vike,01pump пока нет, пишу Вам на свой страх и риск у нас по этим вопросам 01 признанный специалист ,вирусов у вас непросек ,есть рекламный модуль ,думаю если в реестре данную ветку удалить HKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe проблема исчезнет ,но можете конечно дождаться 01pump
|
|
|
|
|
#3 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Vike,
Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующую строчку Код:
F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\WINDOWS\system32\twex.exe, Затем выполнить в avz Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('e:\windows\temp\_ex-68.exe');
TerminateProcessByName('e:\documents and settings\all users\application data\19770934\19770934.exe');
DeleteService('Httcnen');
DeleteFile('e:\documents and settings\all users\application data\19770934\19770934.exe');
DeleteFile('e:\windows\temp\_ex-68.exe');
DeleteFile('Httcnen.sys');
DeleteFile('E:\WINDOWS\system32\twex.exe');
ExecuteSysClean;
RebootWindows(true);
end.
|
|
|
|
|
#4 |
|
Новичок
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
|
в который раз извините, что молчал!!!
вобщем ситуация изменилась. Просканировал систему SUPER Antispyware, он нашёл вирусы и вылечл систему. Пропала за заставка и та прграмма. Теперь лог у hijackthis выглядит следующим образом, где указаного Вами,01pump, кода не нашёл. |
|
|
|
|
#5 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
|
|
|
|
#6 |
|
Новичок
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
|
Ах да, пардон. Точно есть!
Вот virusinfo_syscheck.zip |
|
|
|
|
#7 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Баннер под названием System Security Antivirus заблокировал рабочий стол | Borislav | Безопасность | 48 | 29.03.2011 19:26 |
| System lnit...- что это??? | Likvitalya | Цифровое фото, аудио и видео | 4 | 21.03.2011 09:28 |
| Вирус под названием System Security Antivirus блокирует рабочий стол | aleksandr pisarev | Windows 7 | 14 | 26.12.2010 21:14 |
| ошибка при загрузке system.dll | singuliar | Неисправности, настройка | 1 | 02.12.2010 18:58 |
| Проблема с NT AUTHORITY SYSTEM | Lorel | Безопасность | 3 | 18.05.2010 21:24 |
| Подозрение на вирус, Microsoft Security Essentials | petek | Безопасность | 4 | 10.05.2010 21:37 |
| Вирус "Internet security" | azmandius | Безопасность | 90 | 31.01.2010 23:04 |
| Проблемы с System 32 | valerivich | Windows XP | 5 | 07.09.2009 19:59 |
| Звуки в Kaspersky Internet Security 2009 | Wenera | Безопасность | 2 | 03.07.2009 01:15 |
| System | kpripper | Windows XP | 5 | 04.06.2009 22:21 |
| Вирус в system 32 | seymor | Безопасность | 7 | 16.04.2009 22:39 |
| system mechanic 7 | алексейSar | Утилиты | 1 | 16.10.2008 21:51 |